Original geschrieben von mullfreak
[B]Hi,
Ist ja auch irgendwie schwachsinnig eine Firewall auf einem Domain-Controller zu installieren.
|
eine ISA muss nicht automatisch direkt mit einem bein im internet stehen, sie kann auch interne netze trennen oder nur den caching proxy benutzen.
Aufgrund vom Preisvorteil und Konkurrenzverhalten ist man aber gezwungen auf SBS Lösungen zurückzugreifen.
|
...das ist kein zwang...
Hier schon mal ein Problem. Sollte ein Eindringling durch den Router kommen sitzt er sofort auf der Windows Maschine. Krass.
Das ist das Problem.
|
das ist immer das problem, das ist eine konstellation, die quasi überall im SOHO bereich anzutreffen ist. hinter einem router kommt immer irgend ein pc. wobei das immer noch besser ist, als die standalonePC, die direkt mit ISDN/modem am internet hängen.
die meisten haben aber trotzdem eine problematik mehr: sie haben keine ISA als nächste hürde zum internen netz...
meine philosophy hierfür ist: ein schutz eines netzes steht und fällt mit der fähigkeit und erfahrung desjenigen, der den schutz konzipiert und pflegt...
eine "richtige" lösung gibt es pauschal nicht...
gruß
dejan